1. FaaeRw09.09.2025 at 2:18 PMот
Loading...

Разработан инструмент для обхода антивирусов на android-устройствах

Discussion in 'Новости электронного мира' started by HIT, 20.07.2017.

  1. HIT

    HIT

    Статус:
    Оффлайн
    Joined:
    10.12.14
    Messages:
    8,728
    Репутация:
    5,611 +/-
    Webmoney: 370974599912
    В процессе тестирования инструмент смог обойти почти все 56 антивирусов для Android на VirusTotal.

    Команда исследователей из Технологического института штата Джорджия (США) разработала хакерский инструмент под названием AVPass, который способен изучать и обходить защиту антивирусных решений для смартфонов и планшетов на базе Android.

    Проект разработан в рамках исследовательской инициативы по выявлению уязвимостей в алгоритмах машинного обучения, направленной на изучение того, как злоумышленники могут манипулировать данными технологиями в своих целях.

    AVPass включает три компонента: модуль для изучения возможностей обнаружения антивирусного решения, генератор вредоносного ПО, который генерирует несколько вариантов вредоносного кода и анализатор данных, обрабатывающий информацию и использующий ее для обхода защиты антивируса.

    По сути, инструмент препятствует обнаружению вредоносного ПО антивирусом, пояснил один из авторов проекта Макс Волоцки (Max Wolotsky) в интервью изданию DarkReading. AVPass отправляет фрагменты фальшивого вредоносного кода для проверки возможностей антивируса и на основе полученных данных модифицирует вредоносное ПО. «Мы выяснили, что большинство антивирусов обычно используют фиксированное число правил детектирования. К примеру, для обхода слабого антивируса достаточно обфусцировать только одну функцию», - отметил Волоцки.

    В процессе тестирования инструмент смог обойти почти все 56 антивирусов для Android на VirusTotal, за исключением решений AhnLab и WhiteArmour.

    По словам исследователей, разработанная ими техника работает не только на Android, но и на других платформах. В дальнейшем ученые планируют протестировать инструмент на компьютерах под управлением Windows.
     
      Vergyl likes this.
  2. Ruha

     Телеграма/Скайпа нет
    Ruha

    Статус:
    Оффлайн
    Joined:
    24.10.11
    Messages:
    1,259
    Репутация:
    1,061 +/-
    Какой вообще смысл в антивирусах на Android, если те же вирусы в Play Market пропихивают?